Henryk Plötz: Hackerangriff??

Beitrag lesen

Moin,

Natürlich nicht. Das gilt allerdings auch für ein zufällig in die Tastatur "geklopptes" Passwort.

Naja, aber imho ist es ein riesiger Unterschied, ob ich sicher alle möglichen Variationen (die du durch deinen Algorithmus ja beschränkt hast) innerhalb von ..sagenwirmal.. 3 Tagen durch habe, oder (ohne beschränkenden Algorithmus) innerhalb von 30 Jahren. Die Möglichkeit das richtige Passwort bereits nach 3 Sekunden zu finden besteht bei beiden Methoden.

Wer übrigens echte Zufallszahlen will - der wild-auf-der-Tastur-kloppen-Methode traue ich nicht, da einige Buchstaben deutlich bevorzugt werden und Tasten die auf der Tastatur nahe zusammen sind, auch im Ergebnis nahe zusammen sein werden - der kann sich auch mal http://www.random.org/, http://www.lavarnd.org/ (wenn es wieder online ist) oder http://www.fourmilab.ch/hotbits/ ansehen. Ich schätze selbst für einen Paranoiker sollte es ausreichen sich eine Handvoll zufällige Zeichen von jeder der Quellen zu besorgen, sie zusammen durch einen sicheren Hash zu jagen (wie SHA-1 oder MD5), das Ergebnis in BASE64-Kodierung darzustellen und dieses (oder zumindest einen Teil davon) als Passwort zu nehmen. BASE64 eignet sich besser als Hexadezimaldarstellung, da es 6 relevante Bits pro Zeichen hat, und damit Großbuchstaben, Kleinbuchstaben, Zahlen und zwei Sonderezeichen benutzt.

--
Henryk Plötz
Grüße von der Ostsee

0 52

Hackerangriff??

Luis
  • webserver
  1. 0
    Kai Lahmann
    1. 0
      Cheatah
      1. 0
        Kai Lahmann
        1. 0
          rH
          1. 0
            Henryk Plötz
            1. 0
              molily
              1. 0
                Christian Seiler
              2. 0
                Henryk Plötz
              3. 0
                Luis
                1. 0
                  Cheatah
                2. 0
                  Thomas Schmieder
          2. 0
            Kai Lahmann
            1. 0
              Armin G.
              1. 0
                Cheatah
                1. 0
                  Armin G.
                  1. 0
                    Cheatah
            2. 0
              Thomas J.
              1. 0
                Christian Seiler
                1. 0
                  Thomas J.
                  1. 0
                    Christian Seiler
                    1. 0
                      Thomas Schmieder
                      1. 0
                        Christian Seiler
                    2. 0
                      Thomas J.
                      1. 0
                        Christian Seiler
                        1. 0
                          Thomas J.
                          1. 0
                            Christian Seiler
                            1. 0
                              Thomas J.
                              1. 0
                                Christian Seiler
                        2. 0
                          Tom2
                  2. 0
                    Henryk Plötz
                    1. 0
                      Thomas J.
              2. 0
                Chris
                1. 0
                  Thomas J.
            3. 0
              MM
              1. 0
                MM
                1. 0
                  Christian Seiler
                  1. 0
                    MM
                    1. 0
                      Chistian Seiler
                      1. 0
                        Hosch
                        1. 0
                          Christian Seiler
            4. 0
              Matti Maekitalo
      2. 0
        Chris
        1. 0
          Cheatah
          1. 0
            Tom2
    2. 0
      xwolf
  2. 0
    Thomas Schmieder
    1. 0
      Christian Seiler
      1. 0
        Tom2
        1. 0
          Christian Seiler
          1. 0
            Henryk Plötz
            1. 0
              Christian Seiler